Инструкция пользователя компьютерной информационной сети предприятия


Настоящая Инструкция определяет права и обязанности пользователей компьютерного оборудования.

Предприятие намерено придерживаться правил, изложенных ниже, и оставляет за собой право проверять их выполнение без предварительного уведомления пользователя.


1. Введение.


Компьютерной локальной вычислительной сетью (ЛВС) предприятия называется совокупность компьютеров, кабелей, сетевых адаптеров, работающих под управлением сетевой операционной системы и разрешенного прикладного программного обеспечения (ПО) и оборудования, явно не указанного в данной инструкции, но позволяющего использовать ресурсы ЛВС предприятия.

1.1. Локальная вычислительная сеть (ЛВС) предназначена для:

  • предоставления разделенного доступа к файлам. ЛВС позволяет одновременно нескольким пользователям работать с одним и тем же файлом, хранящимся на центральном файл-сервере и производить с ним различные действия.

  • передачи файлов. ЛВС позволяет быстро копировать файлы любого размера с одной рабочей станции на другую без использования переносных носителей информации.

  • доступа к информации и файлам. ЛВС позволяет запускать прикладные программы на сервере с любой из рабочих станций, работать с базами данных и файлами, расположенными на сервере.

  • предоставления разделенного доступа к  принтерам. ЛВС позволяет нескольким пользователям на различных рабочих станциях использовать совместно один или несколько принтеров.

  • удаленного доступа к оборудованию.   

1.2. Персональные компьютеры (ПК), серверы, программное обеспечение, вся информация, хранящаяся на них и вновь создаваемая, оборудование ЛВС, коммуникационные средства являются собственностью предприятия и предоставляются работникам для осуществления ими их должностных обязанностей.

1.3. ПК, серверы, ПО, оборудование корпоративной ЛВС предприятия, коммуникационное оборудование и пользователи, образуют систему корпоративной локальной сети предприятия.

1.4. Целью настоящей инструкции является:

  • регулирование работы пользователей с компьютерным оборудованием, ЛВС и ПО;

  • распределение сетевых ресурсов коллективного пользования;

  • определение мер по поддержанию необходимого уровня защиты информации, ее сохранности и соблюдения прав доступа к ней, обеспечение использования только лицензионного ПО;

  • уменьшение рисков умышленного или неумышленного неправильного использования сетевых ресурсов, ПО;

  • упорядочивание использования компьютерного оборудования корпоративной ЛВС предприятия с целью повышения эффективности выполнения производственных планов и осуществления другой деятельности предусмотренной производственной необходимостью;

  • предотвращение ненадлежащего использования компьютерного оборудования, ЛВС и ПО.

  1. Действие настоящих правил распространяется на ПОЛЬЗОВАТЕЛЕЙ ЛЮБОГО компьютерного оборудования (компьютеры, компьютерная периферия, коммуникационное оборудование), подключенного к ЛВС предприятия, а также на ПОЛЬЗОВАТЕЛЕЙ, осуществляющих удаленный доступ к оборудованию из ЛВС предприятия и удаленный доступ к ЛВС предприятия.



2. Общие положения.


2.1. К работе с ЛВС предприятия допускаются лица, назначенные начальниками соответствующих отделов и подразделений, прошедшие инструктаж, регистрацию и получившие соответствующие уникальные средства аутентификации в ЛВС предприятия - это учётная запись (логин) пользователя и пароль, в отделе системного администрирования и закрепленные за определенным компьютером.

2.2. Работа с ЛВС предприятия каждому работнику разрешена только на определенных компьютерах, в определенное время (в пределах установленного рабочего графика), только со своей, полученной в отделе системного администрирования учетной записью пользователя и паролем, и только с разрешенными программами и сетевыми ресурсами. В случае необходимости выполнения работ вне указанного времени, на других компьютерах и с другими программами, необходимо получить разрешение системного администратора.

2.3. Пользователь, подключенного к ЛВС компьютера - лицо, за которым закреплена ответственность за данный компьютер. Пользователь должен принимать все необходимые меры по защите информации и контролю за соблюдением прав доступа к ней.

  1. Для работы на компьютере других лиц, кроме закрепленного за ним пользователя и его начальника отдела (подразделения), необходимо получить разрешение в отделе системного администрирования. Никто не может давать разрешение даже на временную работу на компьютере, без получения разрешения в отделе системного администрирования. После получения соответствующего разрешения, пользователь обязан зарегистрироваться на компьютере, под своей, полученной в отделе системного администрирования, учетной записью (логином).

2.5. В случае выявления нарушений инструкции пользования ЛВС предприятия, сотрудники отдела системного администрирования (ОСА) имеют право отстранить виновного от пользования компьютером или принять иные меры, необходимые для предотвращения выявленного нарушения, и сообщить о таком факте директору и  в службу безопасности (СБ) предприятия.

2.6. Сотрудник ОСА имеет право отключить компьютер пользователя от ЛВС в случае, если с данного компьютера производились попытки несанкционированного доступа к информации других компьютеров, и при других серьезных нарушений настоящей инструкции. О данном факте сотрудник ОСА обязан незамедлительно сообщить директору и СБ предприятия.

  1. В случае появления у пользователя компьютера сведений или подозрений о фактах нарушения настоящих правил, а в особенности о фактах несанкционированного удаленного доступа к информации, размещенной на контролируемом им или каком-либо другом компьютере, о фактах использования неразрешенного или не лицензионного ПО, пользователь должен немедленно сообщить об этом в отдел системного администрирования. При этом, ОСА обязан проанализировать поступившую информацию и безотлагательно уведомить директора и СБ предприятия об указанных фактах.

  2. Все пользователи ЛВС предприятия при подключении, получают ограниченный уровень доступа к ресурсам своих компьютеров (уровень пользователя) и обязаны работать только с разрешенным уровнем доступа. Для получения административного уровня доступа к ЛВС и ресурсам компьютера, необходимо письменно указать необходимость работы на компьютере и ЛВС предприятия с повышенным уровнем доступа и получить письменное разрешение у руководства предприятия (административный доступ к ресурсам необходим для корректной работы некоторого программного обеспечения — для этого специалисты ОСА могут произвести дополнительные настройки данного ПО позволяющие работать ему с административным уровнем, при этом не предоставляя повышенных привилегий пользователю).

  3. Сотрудники отдела системного администрирования, с целью повышения уровня безопасности работы ЛВС предприятия, могут без уведомления пользователей проводить соответствующие работы (инсталляция нового программного обеспечения по сети на компьютеры пользователей, сканирование на вирусы и др.)


3. Пользователь ЛВС ОБЯЗАН:


3.1. Ознакомиться с настоящей инструкцией и правилами работы в ЛВС до начала работы на компьютерном оборудовании.

3.2. Соблюдать правила работы в корпоративной ЛВС, оговоренные настоящей Инструкцией.

3.3. Пользоваться только разрешенным ПО (необходимый перечень которого устанавливается приказом директора по предприятию) и не допускать использования ПО с нарушением лицензионных условий.

3.4. Пройти инструктаж и получить личные уникальные средства аутентификации в ЛВС предприятия  (имя пользователя, пароль) для работы с оборудованием с ограниченным доступом.

3.5. Использовать индивидуальное имя пользователя для своей идентификации в сети. Индивидуальное имя пользователя назначается в ОСА.

3.6. САМОСТОЯТЕЛЬНО создать пароль для входа в ЛВС предприятия. Пароль должен содержать не менее 5 (пяти) символов и состоять из букв и цифр. Пароль не должен привязываться к дням рождения пользователя или его номера телефона и прочей информации, которая может быть легко  подобрана путем сопоставления с данными пользователя. Изменение пароля на новый должно проводиться пользователем не реже 1-го раза в месяц.

3.6. Пользоваться только своим именем пользователя и паролем для входа в локальную сеть. Передача таких данных кому-либо ЗАПРЕЩЕНА.

3.7. При доступе к внешним ресурсам ЛВС, соблюдать правила, установленные отделом системного администрирования, для используемых и разрешенных ресурсов.

3.8. Использовать компьютерное оборудование ИСКЛЮЧИТЕЛЬНО для деятельности, предусмотренной производственной необходимостью и должностными инструкциями.

3.9. Бережно относиться к оборудованию, соблюдать правила его эксплуатации.

3.10. Рационально пользоваться ограниченными разделяемыми ресурсами (дисковой памятью компьютеров общего пользования, пропускной способностью локальной сети) и расходными материалами.

3.11. Выполнять требования сотрудников ОСА, а также лиц, назначенных ответственными за эксплуатацию конкретного оборудования.

3.12. Выполнять обязательные рекомендации и предписания специалистов ОСА и ответственных лиц по компьютерной безопасности, направленные на обеспечение безопасности ЛВС.

3.13. Предоставлять доступ к сетевому оборудованию и компьютеру сотрудникам ОСА для проверки исправности и соответствия установленным правилам работы.

3.14. Немедленно сообщать в отдел системного администрирования ЛВС об обнаруженных проблемах в использовании предоставленных ресурсов (несанкционированный доступ к оборудованию, информации, ее искажение или уничтожение), а также о фактах нарушения настоящей инструкции кем-либо. ОСА, при необходимости, с привлечением других специалистов и СБ предприятия, должны провести расследование указанных фактов и принять соответствующие меры.

3.15. Не разглашать известную им конфиденциальную информацию (имена пользователей, пароли), необходимую для безопасной работы ЛВС.

3.16. Немедленно отключить от ЛВС компьютер, при появлении сообщений антивирусного ПО о потенциальной опасности заражения, СООБЩИТЬ об этом в ОСА и далее действовать по его указаниям.

3.17. В случае обнаружения неисправности компьютерного оборудования или программного обеспечения, пользователь ОБЯЗАН сообщить об этом в отдел системного администрирования.


4. Пользователи ЛВС имеют право:


4.1. Подать заявку в отдел системного администрирования (ОСА) на получение прав доступа к оборудованию общего пользования.

4.2. Подавать заявки на закупку нового и модернизацию компьютерного оборудования персонального пользования.

4.3. Получать консультацию у сотрудников ОСА по работе с компьютерным оборудованием и программным обеспечением общего пользования, по вопросам компьютерной безопасности.

4.4. В случае несогласия, обжаловать руководителю подразделения действия ОСА.

4.5. Использовать в работе предоставленные им и разрешенные сетевые ресурсы, в оговоренных в настоящей инструкции рамках, если иное не предусмотрено по согласованию с ОСА. Системные администраторы вправе ограничивать доступ к некоторым сетевым ресурсам вплоть до их полной блокировки, изменять распределение трафика и проводить другие меры, направленные на повышение эффективности использования сетевых ресурсов.

4.6. Обращаться в ОСА по вопросам, связанным с распределением ресурсов компьютера. Какие-либо действия пользователя, ведущие к изменению объема используемых им ресурсов, или влияющие на загруженность или безопасность системы (например, установка общего доступа к папкам компьютера), должны санкционироваться отделом системного администрирования.


5.  Пользователям ЛВС  

ЗАПРЕЩАЕТСЯ:


5.1. Допускать посторонних лиц к работе на закрепленном компьютере (кроме случаев связанных с выполнением работ специалистами ОСА, в рамках своих служебных и должностных обязанностей, или по указанию руководителя отдела).

5.2. Использовать оборудование, сетевые программы для деятельности, не обусловленной производственной необходимостью и должностной инструкцией.

5.3. Создавать помехи работе других пользователей, помехи работе компьютеров и сети.

5.4. Самостоятельно устанавливать или удалять любое ПО на компьютерах, изменять настройки операционной системы и приложений, влияющие на работу сетевого оборудования и сетевых ресурсов.

Установку, удаление, модернизацию, настройку операционной системы, ПО и иные подобные действия на компьютере пользователя, - выполняют ТОЛЬКО специалисты отдела системного администрирования.

5.5. Повреждать, уничтожать или фальсифицировать информацию, не принадлежащую пользователю.

5.6. Вскрывать компьютеры, сетевое и периферийное оборудование, разбирать, изменять настройку оборудования общего пользования, подключать к компьютеру дополнительное оборудование без ведома ОСА, изменять настройки BIOS, а также производить загрузку рабочих станций с дискет, дисков, FLASH-накопителей и др.

Перемещение компьютерного оборудования допускается в исключительных случаях, а именно: пожарной опасности, других угроз жизни и здоровью людей или угроз повреждения имущества.

5.7. Самовольно подключать компьютер к ЛВС предприятия, а также изменять IP и MAC-адрес компьютера, выданный ОСА, устанавливать дополнительные сетевые протоколы, изменять конфигурацию настроек сетевых протоколов без предварительного уведомления отдела системного администрирования.

Передача данных в сеть с использованием других IP и MAC адресов в качестве адреса отправителя является распространением ложной информации и создает угрозу безопасности информации на других компьютерах.

5.8. Работать с каналоемкими ресурсами (real video, real audio, chat и др.) без согласования с руководством предприятия и ОСА.

5.9. Получать и передавать в сеть информацию, противоречащую законодательству и нормам морали общества, представляющую коммерческую или государственную тайну, распространять через сеть информацию, которая охраняется законодательством об интеллектуальной собственности, либо задевающую честь и достоинство граждан, а также рассылать обманные, угрожающие и др. сообщения.

5.10. Предпринимать попытки обхода учетной системы безопасности, системы статистики, ее повреждения или дезинформации.

5.11. Использовать иные формы доступа к сети, за исключением разрешенных ОСА, пытаться обходить установленный межсетевой экран.

5.12. Осуществлять попытки несанкционированного доступа к ресурсам ЛВС, проводить или участвовать в сетевых атаках и сетевом взломе. Производить действия, направленные на взлом (несанкционированное получение привилегированного доступа) рабочих станций и серверов ЛВС и передаваемой по сети информации, равно как и любых других компьютеров, в случае доступа к глобальной сети Интернет.

5.13. Использовать ЛВС для распространения рекламы, коммерческих объявлений, порнографической информации, призывов к насилию, разжиганию национальной или религиозной вражды, оскорблений, угроз и т.п.

5.14. Пользователи должны уважать право других пользователей на личную информацию. Это означает, что пользователь не имеет права пользоваться чужими именами и паролями (случайно ставшими ему известными) для входа в сеть, читать чужую электронную почту, причинять вред данным, принадлежащих другим пользователям.

5.15. Закрывать доступ к информации паролями без согласования с начальниками отделов и ОСА.

5.16. Передавать другим лицам свои личные атрибуты доступа (регистрационное имя и пароль) к компьютеру, а также предоставлять доступ к каналам сети пользователям других сетей (например, посредством proxy-server, socks-proxy, open relay и т.п.).

5.17. Использовать, распространять и хранить программы, предназначенные для осуществления несанкционированного доступа, взлома паролей, для нарушения функционирования компьютерного оборудования и компьютерных сетей, а также компьютерные вирусы и любые программы ими инфицированные, использовать, распространять и хранить программы сетевого управления и мониторинга, осуществляющих сканирование сети (различные «трассеры», «сниферы», сканеры портов и т.п.), без письменного предупреждения и разрешения отдела системного администрирования, а также разрешения службы безопасности предприятия, с объяснением служебной необходимости подобных действий.

5.18. Предоставлять доступ к компьютерному оборудованию незарегистрированным пользователям без согласования с ОСА.

5.19. Использовать в работе съемные носители информации без разрешения сотрудников ОСА. Съемные носители информации, перед началом работы с ними, ОБЯЗАТЕЛЬНО должны пройти проверку антивирусной программой.

5.20. Переносить информацию,  связанную с деятельностью предприятия, с компьютера на компьютер (не распространяется, если перенос осуществляется  внутри отдела).

5.21. Хранить информацию,  связанную с деятельностью предприятия, в папках с общим доступом

5.22. Хранить на публичных сетевых дисках и серверах файлы, не относящихся к выполнению служебных обязанностей сотрудника (музыка, фотографии, игры, видео, виртуальные CD и т.п.)


6. Работа с электронной почтой.


6.1. Электронная почта предоставляется работникам предприятия только для выполнения своих служебных обязанностей. Использование ее в личных целях ЗАПРЕЩЕНО.

6.2. Все электронные письма, создаваемые и хранимые на компьютерах предприятия, являются собственностью предприятия и не считаются персональными.

6.3. Предприятие оставляет за собой право получить доступ к личной электронной почте работников, если на то будут веские причины. Содержимое электронного письма не может быть раскрыто третьим лицам, кроме как с целью обеспечения безопасности или по требованию правоохранительных органов.

6.4. В случае использования цифровых подписей на предприятии почтовые клиенты должны быть сконфигурированы так, чтобы каждое сообщение подписывалось цифровой подписью отправителя.

6.5. В случае если с помощью электронного письма должна быть послана конфиденциальная информация или информация, являющаяся собственностью предприятия, или другая важная информация, она должна быть зашифрована так, чтобы ее мог прочитать только тот, кому она предназначена, с использованием утвержденных на предприятии программ и алгоритмов.

6.6. Вся информация, классифицированная как критическая, конфиденциальная или относится к коммерческой тайне, при передаче ее через открытые сети, такие как Интернет, ОБЯЗАТЕЛЬНО должна быть предварительно зашифрована.

7.7. Выходящие сообщения могут быть выборочно проверены, чтобы гарантировать соблюдение политики безопасности предприятия.

6.8. Пользователи не должны позволять кому-либо посылать письма от чужого имени.

6.9. В качестве клиентов электронной почты могут использоваться только лицензионные программные продукты или утвержденные ОСА почтовые программы.

6.10. Категорически запрещено открывать или запускать приложения, полученные по электронной почте из неизвестного источника, с подозрительным названием и (или) не затребованные пользователем.

6.11. Запрещено осуществлять массовую рассылку не согласованных предварительно электронных писем. Под массовой рассылкой подразумевается как рассылка множеству получателей, так и множественная рассылка одному получателю (спам).

6.12. Запрещено использовать несуществующие обратные адреса при отправке электронных писем.

6.13. Отправлять по электронной почте, большие файлы (особенно музыку, видео и фото личного характера), за исключением случаев, связанных со служебной необходимостью.


7. Работа с веб-ресурсами.


7.1. Пользователям ЛВС предоставлено право использовать только разрешенные программы для поиска информации в сети Интернет и только для выполнения своих должностных обязанностей.

7.2. Использование ресурсов сети Интернет не должно создавать потенциальную угрозу предприятию.

7.3. Вся информация о сеансах доступа пользователей к ресурсам Интернет (дата, время, длительность, название ресурса, локальный адрес) протоколируется и накапливается в архиве.

7.4. Действия любого пользователя, подозреваемого в нарушении правил пользования Интернетом, могут быть запротоколированы и использоваться для принятия решения о применении к нему соответствующих санкций.

7.5. Сотрудникам предприятия, пользующимся Интернетом, запрещено передавать (сохранять) материал, который является непристойным, содержит порнографическую информацию, нарушает законодательство Украины в части использования объектов интеллектуальной собственности, а также не относящимся к деятельности предприятия.

7.6. Все программы, используемые для доступа к сети Интернет, не должны нарушать лицензионные условия их использования, утверждаются отделом системного администрирования и в них должны быть настроены необходимые уровни безопасности.

7.7. Все файлы, загружаемые с помощью сети Интернет, должны проверяться на вирусы/шпионское ПО с помощью утвержденных антивирусных программ.

7.8. При работе с веб-ресурсами ЗАПРЕЩЕНО:

  • получать и передавать через ЛВС информацию, противоречащую законодательству и нормам морали общества, представляющую коммерческую тайну, распространять информацию, задевающую честь и достоинство граждан, а также рассылать обманные, беспокоящие или угрожающие сообщения;

  • получать доступ к информационным ресурсам ЛВС или сети Интернет, не являющихся публичными, без разрешения их собственника;

  • играть в различные ОНЛАЙН игры (онлайн КАЗИНО и тому подобные);

  • использовать различные сайты и программы для анонимного доступа в сеть Интернет;

  • использовать программы для зарабатывания денег в сети ИНТЕРНЕТ, таких как Spedia, Web Money и им подобных;

  • скачивание музыкальных и видео файлов, а также файлов, не имеющих отношения к текущим служебным обязанностям работника, без согласования с руководством и отделом системного администрирования.

8. Ответственность.


8.1. Пользователь компьютера отвечает за всю информацию, хранящуюся на нем, технически исправное состояние вверенной ему техники.

8.2. Пользователь несет личную ответственность за весь информационный обмен между его компьютером и другими компьютерами в ЛВС и за ее пределами.

8.3. В зависимости от последствий невыполнения предписаний, предусмотренных в настоящей Инструкции, а также других обязательных условий работы с компьютерным оборудованием и ЛВС к пользователю могут быть применены соответствующие санкции в виде предупреждения, лишения премии, временного отстранения от работы в сети ЛВС, удержания заработной платы, увольнение и т.д., определяемых по представлению начальника отдела, в котором работает пользователь.

8.3.1. За нарушение пунктов 5.1.-5.3., 5.8, 5.11, 5.13.-5.15., 5.17., 5.19.-5.22., 7.5., 7.8. настоящей Инструкции, отделом системного администрирования выносится устное или письменное предупреждение пользователю с указанием на недопустимые действия последнего.

8.3.2. За повторные нарушения, указанные в п. 8.3.1. Инструкции, пользователь может быть лишен премии в размере до 50 %, а также временно отстранен от работы с компьютером и ЛВС.

8.3.3. За нарушение пунктов 5.4., 5.7., 5.10, 5.18, 6.10. Инструкции пользователь может быть по представлению начальника отдела лишен премии в размере 50 %, а также нести иную, предусмотренную настоящей Инструкцией ответственность.

8.3.4. За нарушение пунктов 5.5., 5.9., 5.12., 5.16 Инструкции пользователь может быть лишен премии в размере 100 %, а также нести иную, предусмотренную настоящей Инструкцией и действующим законодательством ответственность.

8.4. Нарушение данной Инструкции, повлекшее уничтожение, блокирование, модификацию либо копирование охраняемой законом компьютерной информации, нарушение работы компьютеров пользователей, системы или ЛВС компьютеров, может повлечь административную или уголовную ответственность в соответствии с действующим законодательством Украины, а также возмещение пользователем действительного ущерба, причиненного такими действиями.

8.5. Вся полнота ответственности за установку, использование и хранение на вверенном компьютерном оборудовании, ПК не утвержденного или не лицензионного ПО, несанкционированное распространение информации, являющейся интеллектуальной собственностью, возлагается на пользователя.